ΑρχικήSecurityΗ Atlassian διορθώνει ελαττώματα στα Bitbucket, Confluence, Jira

Η Atlassian διορθώνει ελαττώματα στα Bitbucket, Confluence, Jira

Η Atlassian ανακοίνωσε ενημερώσεις ασφαλείας που επιλύουν έξι ελαττώματα υψηλής σοβαρότητας στα προϊόντα Bitbucket, Confluence και Jira Service Management.

Δείτε επίσης: Η Atlassian διορθώνει πολλαπλές ευπάθειες υψηλής σοβαρότητας

Atlassian ελαττώματα

Οι ενημερώσεις του Bitbucket Data Center και του διακομιστή επιλύουν το CVE-2024-21147, ένα ελάττωμα υψηλής σοβαρότητας στο Java Runtime Environment (JRE) που θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση και παραβίαση κρίσιμων δεδομένων.

Η Oracle κυκλοφόρησε ενημερώσεις κώδικα για αυτό το σφάλμα ως μέρος της CPU του Ιουλίου 2024 και η Atlassian περιλάμβανε τις ενημερώσεις κώδικα στο Bitbucket Data Center και τις εκδόσεις διακομιστή 9.2.1, 8.19.10 και 8.9.20.

Το Confluence Data Center και οι ενημερώσεις διακομιστή επιλύουν τέσσερα ζητήματα υψηλής σοβαρότητας, συμπεριλαμβανομένων δύο στη βιβλιοθήκη ημερομηνιών JavaScript του Moment.js που αποκαλύφθηκαν δημόσια το 2022.

Τα δύο ελαττώματα ασφαλείας της Atlassian, τα οποία εντοπίζονται ως CVE-2022-24785 και CVE-2022-31129, περιγράφονται ως ευπάθειες διέλευσης διαδρομής και ReDoS (Regular Expression Denial of Service) που μπορούν να χρησιμοποιηθούν χωρίς έλεγχο ταυτότητας.

Δείτε ακόμα: Το Godzilla Fileless Backdoor εκμεταλλεύεται ευπάθεια του Atlassian Confluence

Η εταιρεία ανακοίνωσε επίσης ενημερώσεις κώδικα για το CVE-2024-4367, ένα σφάλμα XSS που θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα HTML ή JavaScript στο πρόγραμμα περιήγησης ενός χρήστη και για το CVE-2024-29131, ένα ελάττωμα ρύθμισης παραμέτρων του Apache Commons που θα μπορούσε να οδηγήσει σε DoS.

Η Atlassian διορθώνει ελαττώματα στα Bitbucket, Confluence, Jira

Οι εκδόσεις Confluence Data Center και Server 7.19.26, 8.0.0, 8.5.11, 8.9.3 και όλες οι εκδόσεις μετά από την 9.0.0 περιέχουν επιδιορθώσεις για αυτά τα τρωτά σημεία.

Οι ενημερώσεις ασφαλείας που κυκλοφόρησαν για το Κέντρο δεδομένων διαχείρισης υπηρεσιών Atlassian Jira και τον διακομιστή, επιλύουν το CVE-2024-7254, ένα ελάττωμα υπερχείλισης buffer του Protobuf που θα μπορούσε να επιτρέψει στους εισβολείς να επηρεάσουν τη διαθεσιμότητα της υπηρεσίας.

Οι ενημερώσεις κώδικα για αυτό το σφάλμα συμπεριλήφθηκαν στις εκδόσεις 5.12.14, 5.17.4 και 10.1.1 του Κέντρου δεδομένων υπηρεσίας Jira Service Management και του διακομιστή.

Δείτε επίσης: Ευπάθεια Atlassian Confluence χρησιμοποιείται για crypto-mining επιθέσεις

Οι ενημερώσεις ασφαλείας είναι κρίσιμες για τη διατήρηση της ακεραιότητας και της ασφάλειας των συστημάτων και των εφαρμογών υπολογιστών. Περιλαμβάνουν την τακτική διανομή ενημερώσεων κώδικα ή επιδιορθώσεις που αντιμετωπίζουν ευπάθειες που εντοπίζονται σε προγράμματα λογισμικού ή λειτουργικά συστήματα. Αυτές οι ενημερώσεις προστατεύουν από πιθανές απειλές στον κυβερνοχώρο, όπως κακόβουλο λογισμικό ή μη εξουσιοδοτημένη πρόσβαση, κλείνοντας τα κενά ασφαλείας που ενδέχεται να εκμεταλλευτούν οι χάκερ. Επιπλέον, οι ενημερώσεις ασφαλείας διασφαλίζουν τη συμμόρφωση με τους κανονισμούς απορρήτου και συμβάλλουν στην προστασία των ευαίσθητων πληροφοριών, μειώνοντας έτσι τον κίνδυνο παραβίασης δεδομένων. Η τακτική εγκατάσταση ενημερώσεων ασφαλείας είναι ένα προληπτικό μέτρο που συμβάλλει σημαντικά στη συνολική θέση ασφαλείας οποιουδήποτε ψηφιακού περιβάλλοντος.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS